Seguridad y privacidad
Seguridad y privacidad
Esta página describe cómo InterMIND gestiona sus datos en términos sencillos. Para el lenguaje legal, consulte la Política de privacidad y los Términos del servicio; para el resumen dirigido a compradores con los enlaces de auditoría del RGPD y la DPA, consulte la página de funciones de Privacidad y Seguridad.
En tránsito
Todas las conexiones a InterMIND se realizan a través de HTTPS / WSS (TLS). Las solicitudes HTTP se redirigen a HTTPS automáticamente — no hay retroceso a texto plano. Esto incluye la aplicación web, el servidor WebSocket que transporta el chat y la señalización, y cualquier medio enrutado a través de nuestra infraestructura.
Autenticación
| Método | Estado |
|---|---|
| Correo electrónico + código de verificación | Disponible |
| Iniciar sesión con Google (OAuth 2.0) | Disponible |
| Iniciar sesión con Microsoft (OAuth 2.0) | Disponible |
| SSO (Google / Microsoft, unión automática al equipo por dominio verificado) | Disponible en los planes Business y Enterprise |
| SSO empresarial mediante su propio IdP (OIDC — Okta, Microsoft Entra ID, Google Workspace) | Disponible en los planes Business y Enterprise |
Las contraseñas nunca se almacenan — el inicio de sesión se realiza mediante un código de verificación de un solo uso o un flujo OAuth con Google / Microsoft. Las sesiones se mantienen en cookies HTTP-only; puede cerrar sesión desde el menú de perfil en cualquier momento.
El SSO empresarial utiliza OpenID Connect Authorization Code con PKCE (S256), state y nonce. Los tokens de ID se validan contra el JWKS publicado por el IdP (firma, emisor, audiencia), y un inicio de sesión se acepta solo para dominios de correo electrónico que el equipo ha verificado mediante DNS — su IdP tiene autoridad únicamente sobre los dominios que ha demostrado poseer. Los secretos de cliente OIDC se cifran en reposo, y cada inicio de sesión SSO se registra en el registro de auditoría del equipo. El inicio de sesión con SAML 2.0 está en desarrollo. Configuración: Configuración de SSO.
Traducción en tiempo real
La traducción de voz y subtítulos en tiempo real se ejecuta en la propia infraestructura de InterMIND — el audio de voz se procesa en nuestro servicio WebSocket privado, no se envía a un endpoint público de OpenAI / Google Translate / Azure.
La traducción de documentos (PDF, DOCX, PPTX, XLSX) utiliza DeepL como proveedor de traducción. Los archivos se suben a DeepL a través de una conexión TLS para su traducción y el resultado se devuelve al chat de su reunión. El tratamiento de datos por parte de DeepL se rige por los propios términos de privacidad de DeepL — no conservan contenido para entrenamiento.
Grabaciones y transcripciones
| Datos | Almacenamiento | Retención |
|---|---|---|
| Grabaciones de reuniones | Almacenamiento de objetos compatible con S3 | Almacenadas hasta que las elimine |
| Transcripciones | Vinculadas a la grabación / reunión | Igual que la grabación |
| Mensajes de chat | Base de datos, vinculados a la reunión o canal | Hasta que los elimine, o — para reuniones ad-hoc — purgados al finalizar la llamada |
Usted controla la retención: su contenido permanece disponible mientras su cuenta o espacio de trabajo del equipo esté activo, y puede eliminar cualquier grabación, canal o mensaje en cualquier momento. Eliminar su cuenta borra permanentemente todo el contenido asociado en nuestra base de datos y almacenamiento. No imponemos una caducidad automática — usted decide cuánto tiempo se conserva su contenido. Consulte nuestra Política de privacidad para la declaración de retención completa.
Dónde residen sus datos
La región principal de aplicación de InterMIND es París (CDG, Francia) en Fly.io; la base de datos reside en Fráncfort, Alemania. Las grabaciones y archivos se mantienen en almacenamiento compatible con S3 fijado en regiones de la UE (Fráncfort / Ámsterdam). Actualmente no hay fijación de región por cliente.
Qué ven otras partes
| Parte | Qué ven |
|---|---|
| InterMIND | Metadatos de reuniones, contenido del chat, grabaciones (hasta que las elimine), transcripciones, información de su cuenta |
| DeepL | Únicamente el contenido de los documentos que solicita traducir, por archivo |
| Mistral (proveedor de IA francés) | La transcripción de la reunión, una vez al finalizar la reunión, para generar el resumen posterior a la reunión — procesado sin retención de datos y nunca utilizado para entrenamiento |
| Google / Microsoft (si inicia sesión con ellos) | Su nombre, correo electrónico, foto de perfil — únicamente scopes estándar de OAuth |
| Stripe (si paga) | Datos de facturación (tarjeta, dirección) — InterMIND nunca ve el número de tarjeta original |
| Sentry, PostHog (errores y analítica) | Eventos de uso anónimos y trazas de fallos; el contenido de las reuniones nunca se envía |
Lo que InterMIND no hace
- No se entrena modelos con sus datos. Las conversaciones, documentos y grabaciones no se utilizan para entrenar ningún modelo de IA.
- No se vende ni se comparte. Sus datos no se venden ni se comparten con anunciantes.
- No hay rastreo de terceros dentro de las reuniones. Sin píxeles de rastreo, sin SDKs de publicidad en la sala de reuniones.
Eliminación de sus datos
| Para eliminar | Cómo |
|---|---|
| Una grabación individual | Abra la reunión → Grabaciones → eliminar |
| Un historial de chat independiente | Abra el canal → Eliminar canal permanentemente (elimina el canal y todos sus mensajes, archivos e historial) |
| Toda su cuenta | Perfil → Configuración → Eliminar cuenta, o contacte con support@intermind.com |
La eliminación de la cuenta borra su perfil, reuniones, grabaciones, transcripciones e historial de chat. Las copias de seguridad pueden tardar hasta 30 días en caducar.
Reportar un problema de seguridad
Envíe un correo a support@intermind.com con el asunto SECURITY y una breve descripción. No incluya detalles de exploits en tickets que no estén marcados como SECURITY.
Relacionado
- Política de privacidad — Texto legal
- Subprocesadores — Proveedores que utilizamos y dónde procesan datos
- Términos del servicio — Texto legal
- Facturación y planes — Diferencias en el tratamiento de datos según el plan